Cybersicherheit

Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.

Microsoft Patch Tuesday Juni 2026: 204 Lücken, 3 Zero-Days [2026]

Microsoft hat am 9. Juni 2026 seinen monatlichen Patch Tuesday veröffentlicht und dabei 204 Sicherheitslücken in einem einzigen Update-Zyklus geschlossen. Damit bricht das Unternehmen seinen eigenen Rekord aus…
By Laura Bennett · Jun 18, 2026

BKA 2025: 333.922 Cyberfälle, €202 Mrd. Schaden [2026]

Der BKA-Cybercrime-Lagebericht 2025, veröffentlicht im Juni 2026, liefert Zahlen, die Sicherheitsverantwortliche in ganz Deutschland aufhorchen lassen: 333.922 registrierte Cyberstraftaten, davon 207.888 mit ausländischem Ursprung, und ein Gesamtschaden von…
By Dr. Heinrich Vogel · Jun 18, 2026

DACH: Cyberangriffe um 124 % gestiegen – 82 % treffen Deutschland [2026]

Cyberangriffe auf Unternehmen, Behörden und Infrastruktur in Deutschland, Österreich und der Schweiz haben 2025 einen Rekordwert erreicht. Laut einer aktuellen Analyse von Check Point Software Technologies stiegen die…
By Dr. Heinrich Vogel · Jun 18, 2026

Nmap-Tutorial: Netzwerke scannen in 12 Schritten [2026]

Nmap (Network Mapper) ist der meistgenutzte Open-Source-Netzwerkscanner der Welt. Sicherheitsteams, Systemadministratoren und Penetrationstester setzen das Tool ein, um offene Ports zu erkennen, laufende Dienste zu identifizieren und Betriebssysteme…
By Ryan Cole · Jun 17, 2026

ModSecurity 3 + Nginx WAF einrichten: 12 Schritte [2026]

Webserver ohne eine Web Application Firewall sind verwundbar, egal wie sicher der Anwendungscode wirkt. SQL-Injection, Cross-Site-Scripting und Path-Traversal-Attacken treffen täglich Tausende Produktionssysteme, weil der HTTP-Datenstrom ungefiltert bei der…
By Daniel Roth · Jun 17, 2026

HTTP Security Headers in Node.js: 12 Schritte mit Helmet.js [2026]

HTTP Security Headers sind die erste Verteidigungslinie jeder Node.js-Anwendung, und trotzdem fehlen sie in Millionen produktiver Express-Apps. Eine einzige fehlende Zeile Code reicht aus, um Clickjacking, Cross-Site-Scripting oder…
By Daniel Roth · Jun 17, 2026

Ransomware: 81 % aller EU-Cyberangriffe [2026]

Die europäische Cybersicherheitsbehörde ENISA hat für ihren Threat Landscape 2025 insgesamt 4.875 Sicherheitsvorfälle ausgewertet, die zwischen dem 1. Juli 2024 und dem 30. Juni 2025 öffentlich wurden. Das…
By Priya Anand · Jun 16, 2026

Cl0p hackt Oracle: 29 Opfer, CVSS 9.8 [2026]

Eine einzige Schwachstelle in einer betriebswirtschaftlichen Standardsoftware hat Ende 2025 eine der größten Erpressungswellen des Jahres ausgelöst. Die Ransomware-Gruppe Cl0p nutzte eine kritische Zero-Day-Lücke in Oracle E-Business Suite…
By Dr. Heinrich Vogel · Jun 15, 2026

NoName057(16): 14 DDoS-Wellen gegen Deutschland [2026]

Knapp ein Jahr nach der international gefeierten Zerschlagung steht die prorussische Hacktivisten-Gruppe NoName057(16) im Juni 2026 wieder im Zentrum der deutschen Cyber-Bedrohungslage. Eine Untersuchung der Moscow Times vom…
By Ryan Cole · Jun 15, 2026

DORA-Verordnung: 22.000 Firmen, 1 % Strafe [2026]

Seit dem 17. Januar 2025 gilt die DORA-Verordnung (Digital Operational Resilience Act) unmittelbar in allen EU-Mitgliedstaaten. Damit endete für Banken, Versicherer, Zahlungsdienstleister und Krypto-Verwahrer die jahrelange Vorbereitungsphase. Im…
By Laura Bennett · Jun 15, 2026

Neueste Beiträge